Kom i kontakt

Kursplan

  • BMC-hotmodell
  • Attackyta för server-BMC:er
  • Vanliga sårbarheter i äldre BMC-fastighet
  • Översikt över OpenBMC:s säkerhetsarkitektur
  • Namnkrav (NIST, PCI-DSS)

Säker uppstart

  • U-Boot verifierad uppstartskedja
  • Bildsignering med RSA och ECDSA
  • Nyckelhierarki och återkallelse
  • Mätning och attestering grunder

Säkerhet vid fastighetsuppdatering

  • Flöde för verifikation av bildsignaturer
  • Rollskydd och versionspolicyer
  • Dual-bank-uppdateringsstrategier
  • Koduppdatering via Redfish och IPMI

Certifikathantering

  • Arkitektur för Phosphor-certificate-manager
  • Installera och ersätta HTTPS-certifikat
  • Trusted store för certifikatutfärdare (CA)
  • LDAPS och klientcertifikat-autentisering

Autentisering och auktorisering

  • Lokal hantering av användare och lösenordspolicyer
  • LDAP- och Active Directory-integration
  • Konfiguration av PAM-staplaren
  • Redfish RBAC och behörighetskarta

Nätverkssäkerhet

  • Egenkonstruerade regler och nftables
  • TLS 1.3-konfiguration i bmcweb
  • Hårdening av SSH och nyckelbaserad autentisering
  • Nätverkssegmentering för BMC-gränssnitt

Audit och respons

  • Konfiguration av fjärrsyslog
  • Händelseloggning för säkerhet
  • SEL- och spårhantering
  • Företagsrespons för komprometterade BMC:er

Säkerhetstestning

  • Statisk analys med CodeQL och Bandit
  • Fuzzing av D-Bus-gränssnitt
  • Penetrationstestning av REST- och Redfish-API:er
  • CVE-spårning och patchhantering

Krav

  • Förståelse av PKI- och TLS-grunder
  • Grundläggande Linux-säkerhetsbegrepp
  • Kunskap om inbäddade mekanismer för fastighetsuppdatering

Målgrupp

  • Säkerhetsingenjörer
  • Fastighetsutvecklare
  • Systemadministratörer som hanterar BMC-infrastruktur
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier